Розслідування: європейські установи зберігали паролі в "російській" програміДержавні установи, університети та компанії в країнах Європи використовували менеджер паролів Раsswоrk Еurоре, який, за даними спільного розслідування VSquаrе та ОССRР, зберіг тісні технічні зв'язки з російською версією продукту. Журналісти виявили спільне походження програмного коду, майже ідентичні оновлення та документацію, повідомляє VSquаrе.
За даними розслідування, після ліквідації фінської компанії Раsswоrk у 2024 році права на європейський бізнес отримала зареєстрована в Іспанії Раsswоrk Еurоре S.L. Її генеральний директор Олександр Мунтян заявив, що компанія працює незалежно від російського бізнесу, а збіг оновлень пояснив спільним походженням програмного коду та передачею продукту через компанію Раsswоrk FZ-LLС в Об'єднаних Арабських Еміратах. За його словами, перехідний період завершиться у серпні 2026 року.
Журналісти звернулися приблизно до 30 організацій, зазначених серед клієнтів Раsswоrk Еurоре. Понад десять підтвердили, що використовують програму. Серед них — Управління громадських робіт Ірландії (Оffісе оf Рublіс Wоrks), Державна лабораторія Ірландії та бельгійська ІТ-компанія Раrаdіgm Вrussеls, яка працює для регіонального уряду Брюсселя. Представники двох ірландських установ заявили, що не знали про зв'язки продукту з Росією та після звернення журналістів почали додаткову оцінку ризиків.
Експерти з кібербезпеки, опитані авторами розслідування, звернули увагу, що європейська та російська версії програми мають майже однакові інструкції, синхронно отримували оновлення та використовують схожі елементи коду. На їхню думку, це потребує додаткової перевірки, особливо механізму поширення оновлень програмного забезпечення. Водночас автори розслідування не повідомляють про виявлення шкідливого коду, витоку даних чи компрометації систем користувачів.
ВАС ЗАЦІКАВИТЬ
Франція викликає посла РФ та накладає нові санкції через російські кібератаки
Європейський Союз останніми роками посилює увагу до кіберзагроз із боку Росії. У липні Брюссель запровадив санкції проти пов'язаної з ФСБ хакерської мережі Тurlа, яку пов'язують із багаторічними кампаніями кібершпигунства проти державних органів і критичної інфраструктури країн Європи. Водночас СБУ та ФБР викрили кампанію зі зламу месенджерів, під час якої російські спецслужби намагалися отримати паролі та інші конфіденційні дані посадовців України, Європи та США.
Раніше міжнародні правоохоронці також ліквідували мережу ГРУ для викрадення пошти та паролів, а Місrоsоft повідомляла про шпигунську кампанію ФСБ проти іноземних посольств, під час якої хакери отримували доступ до логінів, паролів і токенів автентифікації через шкідливе програмне забезпечення.
Go to zn.ua